Google устранил две критические уязвимости в Android 8-11

Google устранил две критические уязвимости в Android 8-11

Google устранил две критические уязвимости в Android 8-11

Google выпустил очередной набор патчей для мобильной операционной системы Android. Эти обновления устраняют ряд серьёзных уязвимостей, среди которых есть две критические — допускающие удалённое выполнение вредоносного кода с самыми высокими правами.

В общей сложности Google отчитался в устранении 34 брешей, однако стоит отметить, что часть из них была актуальна лишь для устройств, выпускаемых Qualcomm.

Две критические уязвимости получили идентификаторы CVE-2020-0117 и CVE-2020-8597, они затрагивают системный компонент Android System. Ещё два бага, получившие высокую степень риска, также находятся в Android System.

При этом наиболее опасные проблемы безопасности угрожают версиям операционной системы Android от 8 до самой последней — Android 11.

«Эти уязвимости можно эксплуатировать и через электронную почту, и через браузер, а также через MMS при обработке медиафайлов», — описывает бреши Министерство внутренней безопасности США.

Рекомендуем всем пользователям проверить наличие обновлений. Для этого в настройках вашего смартфона надо зайти в раздел «Безопасность» и задействовать опцию «Обновления безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

С 1 августа можно будет отказаться от массовых рассылок

С 1 августа россияне смогут отказаться от получения массовых рассылок от операторов связи. Для этого достаточно воспользоваться личным кабинетом или мобильным приложением своего оператора. Новая мера направлена на защиту граждан от навязчивой рекламы и мошеннических сообщений.

Как напомнил в беседе с РИА Новости член комитета Госдумы по информационной политике Антон Немкин, с 1 августа вступает в силу закон, предоставляющий гражданам право отказываться от получения массовых рассылок.

Сделать это можно будет через личный кабинет или мобильное приложение оператора связи. По мнению депутата, массовые рассылки нередко используются мошенниками для распространения ссылок на вредоносные сайты, а также рекламы сомнительных или запрещённых товаров и услуг.

«Новый порядок поможет сделать такие схемы менее массовыми и менее эффективными. Следующий этап — запрет на массовые обзвоны без согласия абонента с сентября 2025 года. А до конца года на портале "Госуслуги" появится сервис, с помощью которого можно будет пожаловаться на нарушения. Операторы связи будут обязаны прекратить рассылку по заявлению абонента — и это будет законодательно закреплено», — рассказал Антон Немкин.

Парламентарий назвал эти меры важным шагом к созданию в России полноценной системы управления цифровыми согласиями. Такая система позволит каждому пользователю самостоятельно определять, кто имеет право обращаться к нему по электронным каналам связи.

Согласно исследованию BI.Zone, 70% опрошенных получали рекламные сообщения от компаний, которым они не давали явного согласия. При этом действующие процедуры сбора согласий, закреплённые в законодательстве, серьёзно устарели и создают значительные неудобства как для бизнеса, так и для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru